LINK-V
LINK-V · Článek

AI Act EU v srpnu 2026: Co už platí, co se odsunulo a koho se to týká

August 5, 2026

„Velký termín“ AI Actu měl přijít 2. srpna 2026. Před třemi dny nastal. Většina toho, co se tehdy měla stát, se nestala - odsunul to pozdní dodatek. Podíváme se, co se změnilo, co ne a proč s tím vaše sídlo nemá nic společného.


AI Act EU v srpnu 2026: Co už platí, co se odsunulo a koho se to týká

Ve zkratce

PovinnostStav k 2. srpnu 2026
Vysoce rizikové AI systémy (příloha III: nábor, kreditní scoring, vzdělávání atd.)Odloženo na 2. prosince 2027
Vysoce riziková AI zabudovaná do regulovaných produktů (zdravotnické prostředky, strojní zařízení)Odloženo na 2. srpna 2028
Zveřejňování AI obsahu a transparentnost chatbotů (článek 50)Platí nyní
Povinnosti pro obecné AI modely (GPAI)Platí od 2. srpna 2025 - odkladem nedotčeno
Zákaz nekonsenzuálních intimních snímků generovaných AI / CSAMPlatí od 2. prosince 2026

Zdroj: nařízení (EU) 2026/1744, „Digital Omnibus on AI“, v účinnosti od 27. července 2026.

1. Co se změnilo 27. července 2026

EU zveřejnila nařízení (EU) 2026/1744 ve svém Úředním věstníku 24. července 2026. V účinnost vstoupilo o tři dny později - pět dní před původním termínem AI Actu pro vysoce riziková AI. Nařízení AI Act (nařízení (EU) 2024/1689) mění; nenahrazuje ho.

Uvedený důvod odkladu: nebyly dokončeny harmonizované technické normy pro vysoce rizikové systémy (článek 40) a národní infrastruktura pro posuzování shody ještě nebyla v provozu.

Upravený časový plán:

DatumCo platí
2. února 2025Zakázané praktiky AI (čl. 5) zcela zakázány. Začínají povinnosti v oblasti AI gramotnosti (čl. 4).
2. srpna 2025Začínají povinnosti poskytovatelů GPAI modelů (dokumentace, politika autorských práv, shrnutí trénovacích dat). Národní úřady a subjekty posuzování shody musí být v provozu.
2. srpna 2026Platí povinnosti transparentnosti podle článku 50: zveřejnění interakce s AI, označování deepfaků - pro systémy uvedené na trh po tomto datu.
2. prosince 2026Strojově čitelné označování AI obsahu (čl. 50 odst. 2) platí pro systémy, které už byly na trhu před 2. srpnem 2026. V účinnost vstupuje nový zákaz nekonsenzuálních intimních snímků generovaných AI / CSAM („nudifiery“).
2. prosince 2027Samostatné vysoce rizikové AI systémy (příloha III) musí splňovat požadavky - přesunuto z 2. srpna 2026.
2. srpna 2028Vysoce riziková AI zabudovaná do regulovaných produktů (příloha I) musí splňovat požadavky - přesunuto z 2. srpna 2027.

Změnilo se také: AI zabudovaná do produktů, na které se už vztahuje nařízení EU o strojních zařízeních, je nyní z přímých pravidel AI Actu pro vysoké riziko vyňata. Řeší se místo toho prostřednictvím aktů v přenesené pravomoci podle nařízení o strojních zařízeních.

2. Co vám vlastně leží na stole už dnes - článek 50

Tohle je ta část, která má zuby už dnes. Ne v roce 2027.

Platí pro:

  • AI systémy, které komunikují přímo s lidmi (chatboti, hlasoví asistenti) - musí uvést, že jsou AI, pokud to není zřejmé z kontextu.
  • Deepfaky - zvuk/obraz/video/text připomínající reálnou osobu, místo nebo událost, dostatečně realistický na to, aby působil autenticky - musí být označeny jako uměle vytvořené nebo manipulované.
  • Text vytvořený nebo manipulovaný AI a zveřejněný za účelem informování veřejnosti o záležitosti veřejného zájmu - musí být uvedeno, že jde o obsah generovaný AI.
  • Systémy pro rozpoznávání emocí nebo biometrickou kategorizaci - musí lidem, kteří jsou jim vystaveni, sdělit, že systém je v provozu.

Neplatí pro:

  • Čistě interní použití, které se nikdy nezveřejní navenek.
  • Obsah, který prošel skutečnou lidskou kontrolou, kdy za něj přebírá redakční odpovědnost člověk nebo organizace.
  • Asistivní editaci, která podstatně nemění vstup.
  • Popisy produktů nebo marketingové texty - povinnost u textu „veřejného zájmu“ se nevztahuje na komunikaci o produktech/službách.
  • Použití schválené orgány činnými v trestním řízení, s příslušnými pojistkami.

Sankce: až 15 milionů eur nebo 3 % z celosvětového ročního obratu, podle toho, co je vyšší. (Samostatná, nižší úroveň než 35 mil. eur / 7 % vyhrazená pro zakázané praktiky podle článku 5.)

Strojově čitelné označování - technická vrstva vodoznaku, čl. 50 odst. 2 - má samostatný termín: 2. prosince 2026, a to pouze pro systémy, které už byly na trhu před 2. srpnem 2026.

3. Ta část, která nemá nic společného s tím, kde jste zaregistrovaní

Územní působnost stanoví článek 2. Tři háčky; mimoevropské firmy stačí, aby zavadily o jediný.

ČlánekKoho zachytává
2 odst. 1 písm. a)Kohokoli, kdo uvádí AI systém nebo GPAI model na trh EU - bez ohledu na to, kde je usazen.
2 odst. 1 písm. b)Provozovatele usazené nebo nacházející se v EU.
2 odst. 1 písm. c)Poskytovatele a provozovatele ve třetí zemi, pokud se výstup AI systému používá v EU .

Zdroj: článek 2, AI Act Service Desk, Evropská komise.

Ani jeden ze tří háčků se nezmiňuje o registraci, sídle centrály nebo státní příslušnosti. Zmiňují se o trhu a o výstupu.

V aplikaci na článek 50: povinnost chatbota oznámit svou povahu nebo povinnost označit deepfake se aktivuje podle toho, kde k interakci dochází nebo kde se obsah konzumuje - nikoli podle toho, kde sídlí firma, která ho vydává.

Jak to vypadá v praxi:

ScénářSpadá do působnosti?
Agentura staví chatbota pro klienta pouze v USA, žádní uživatelé z EU, geoblokovánoNe - výstup se v EU nepoužívá
Agentura staví chatbota obsluhujícího uživatele z EU i celého světaAno - platí čl. 50 odst. 1
Tvůrce zveřejní AI video, které se dostane k divákům v EU na otevřeném webu, bez geoblokaceAno, pokud je dosah v EU předvídatelný, nikoli nahodilý
Firma používá AI čistě interně, nic nezveřejňuje, žádní zákazníci z EUNe
API pro kreditní scoring mimoevropského fintechu volá banka z EU, aby ohodnotila žadatele z EUAno - čl. 2 odst. 1 písm. c), výstup se používá v EU

Klíčové slovo je „předvídatelný“: zveřejnění na otevřeném webu pro globální publikum se počítá. Uživatel z EU, který obsah najde náhodou přes VPN, se obvykle nepočítá.

4. Základní rámec pro orientaci

Čtyři úrovně rizika:

ÚroveňPříkladyStav
ZakázanéSociální scoring, podprahová manipulace, necílený sběr dat pro rozpoznávání obličejů, biometrická identifikace v reálném čase orgány činnými v trestním řízení (úzké výjimky), intimní snímky / CSAM generované AIZakázáno od 2. února 2025 (zákaz snímků od 2. prosince 2026)
Vysoce rizikovéNáborové nástroje, kreditní scoring, hodnocení ve vzdělávání/u zkoušek, kritická infrastruktura, migrační/hraniční systémyPříloha III: 2. prosince 2027. Příloha I (zabudované v regulovaných produktech): 2. srpna 2028
Omezené / riziko transparentnostiChatboti, deepfaky, obsah veřejného zájmu generovaný AI, rozpoznávání emocíPlatí od 2. srpna 2026 (čl. 50)
Minimální rizikoSpamové filtry, predikce zásob, většina AI funkcí pro spotřebiteleŽádné konkrétní povinnosti

Sankce:

PorušeníMaximální pokuta
Zakázané praktiky (čl. 5)35 mil. eur nebo 7 % z celosvětového obratu
Selhání transparentnosti podle článku 5015 mil. eur nebo 3 % z celosvětového obratu

Obě částky platí ve verzi „podle toho, co je vyšší“.

Zdroje

  • Evropská komise, AI Act Service Desk - článek 2: Působnost
  • Evropská komise, Digital Strategy - „AI Omnibus enters into force“, 27. července 2026
  • Nařízení (EU) 2024/1689 (AI Act EU)
  • Nařízení (EU) 2026/1744 (Digital Omnibus on AI)
LINK-V LINK-V